- 1、本文档共142页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
COBIT信息技术审计指南 (34个控制目标)
计划和组织(选择3/6/11)
1 定义战略性的信息技术规划(PO1)PO域
控制的IT过程:
定义战略性的IT规划
满足的业务需求:
既要谋求信息技术机遇和IT业务需求的最佳平衡,又要确保其进一步地完成
实现路线:
在定期从事的战略规划编制过程中,要逐渐形成长期的计划,长期的计划应定期
地转化成设置清晰并具体到短期目的的操作计划
需要考虑的事项:
企业的业务发展战略
IT如何支持业务目标的明确定义
技术解决方案和当前基础设施的详细清单
追踪技术市场
适时的可行性研究和现实性检查
已有系统的评估
在风险、进入市场的时机、质量方面,企业所处的位置
需要高级管理层出钱、支持和必不可少的检查
信息规范 IT资源
P 效果 * 人员
S 效率 * 应用
必威体育官网网址 * 技术
完整 * 设施
可用 * 数据
遵从
可靠
1.1 作为机构长期和短期计划一部分的IT
高级管理层对开发和实施履行机构任务和目标的长期和短期的计划负责。在这一
方面,高级管理层应
确保IT有关事项以及机遇被适当地评估,并将结果反映到机构的长期和短期计划
之中。IT的长期、短期
计划应被开发,确保IT的运用同机构的使命与业务发展战略相结合。
1.2 IT 长期计划
IT管理层和业务过程的所有者要对有规律地开发支持机构总体使命和目的实现
的IT长期计划负责。计划编制的方法应包括寻求来自受IT战略计划影响的相关内
外部利害关系人引入的机制。相应地,管理层应执行一个长期计划的编制过程,
采用一种结构化的方法,并建立一个标准的计划结构。
1.3 IT 长期计划编制——方法与结构
对于长期计划的编制过程来讲,IT管理层和业务过程的所有者应建立并采用一种
结构化的方法。这样可以制定出高质量的计划,含盖什么、谁、怎样、什么时间
和为什么等基本的问题。IT计划的编制过程应考虑风险评估的结果,包括业务、
环境、技术和人力资源的风险。计划编制期间,需要考虑和充分投入的方面包括:
机构的模式及其变化、地理的分布、技术的发展、成本、法律法规的要求、第三
方或市场的要求、规划远景、业务过程再造、员工的安置、自行开发或者外包、
数据、应用系统和技术体系结构。已做出选择的好处应被明确地确定下来。IT
长期和短期计划应使绩效指标和目标合并在一起。计划本身还应参考其它的计
划,比如机构的质量计划和信息风险管理计划。
1.4 IT 长期计划的变更
IT管理层和业务过程所有者应确保及时、准确地修改IT长期计划的过程的到位,
以适应机构长期计划的变化和IT环境的变化。管理层应建立一个IT长期和短期计
划开发和维护所需要的政策。
1.5 IT 功能的短期计划编制
IT管理层和业务过程的所有者应确保IT长期计划有规律地转换成IT短期计划。这
样的短期计划应确保适当的IT功能资源以与IT长期计划内容相一致的基础上来
分配。短期计划应定期地进行再评估,并被作为适应正在变化的业务和IT环境所
必须的事项而改进。可行性研究的及时执行应确保短期计划的实行是被充分地启
动的。
1.6 IT 计划的交流
管理层应确保IT长期和短期计划同业务过程所有者以及跨越机构的其他相关部
门人员的充分沟通。
1.7 IT 计划的监控和评估
管理层应建立一个流程,获取和报告来自业务过程所有者和用户有关长期和短期
计划的质量及有效性的反馈。获取的反馈应予以评估,并在将来的IT计划编制中
加以考虑。
1.8 现有系统的评估
在开发或变更战略规划或长期计划、IT计划之前,IT管理层应按照业务自动化的
程度、功能性、稳定性、复杂性、成本、优势和劣势,评估现有信息系统,以确
定现有系统支持机构业务需求的程度。
对高级和详细的控制目标进行审计:
获得了解:
访谈:
首席执行官(CEO)
首席运营官(COO)
首席财务官(CFO)
首席信息官(CIO)
IT计划/指导委员会成员
IT高级管理层和人力服务职员
获得:
与计划编制过程想关联的政策和程序
高级管理层的指导角色和责任
机构的目标和长短期的计划
IT的目标和长短期的计划
状况的报告和计划/指导委员会的会议纪要
评估控制:
考虑是否:
IT或者业务的企业政策和程序选择了一种结构化的计划编制方法
方法到位,以便明确地表达并能够修改计划,起码它们要包括:
• 机构的使命和目的
• 支持机构使命和目的的IT初始
• IT初始的机遇
• IT初始的可行性的研究
• IT初始的风险评估
• 当前和未来IT的最佳投资
• 反映企业使命和目的变化
您可能关注的文档
- (完整版)交通灯的PLC程序设计.pdf
- (完整版)五年级阅读指导课教案.pdf
- (完整版)产业园规划说明.pdf
- (完整版)京东商城案例分析报告.pdf
- (完整版)人体解剖学复习题及答案.pdf
- (完整版)人力资源管理师三级案例分析及答案.pdf
- (完整版)人力资源规划案例分析题和答案解析.pdf
- (完整版)人工智能习题解答.pdf
- (完整版)人教版七年级上册生物期末考试试卷及答案.pdf
- (完整版)人教版七年级英语下册期中试卷及答案.pdf
- 2025届衡阳市第八中学高三一诊考试物理试卷含解析.doc
- 2025届湖南省娄底市双峰一中等五校重点中学高三第二次诊断性检测物理试卷含解析.doc
- 天水市第一中学2025届高三第二次联考物理试卷含解析.doc
- 2025届金华市重点中学高三考前热身物理试卷含解析.doc
- 2025届北京市石景山区第九中学高三第四次模拟考试物理试卷含解析.doc
- 江苏扬州市2025届高三第一次模拟考试物理试卷含解析.doc
- 2025届江苏省南通市高级中学高考物理五模试卷含解析.doc
- 广东省清远市华侨中学2025届高三第一次调研测试物理试卷含解析.doc
- 辽宁省凤城市2025届高三第五次模拟考试物理试卷含解析.doc
- 内蒙古巴彦淖尔市重点中学2025届高考仿真卷物理试卷含解析.doc
最近下载
- [合肥]2024年安徽合肥市庐阳区选拔村级后备干部12人笔试历年参考题库附带答案详解.docx VIP
- 城投评级标准.docx VIP
- XX集团有限公司境外安全生产管理规定.docx VIP
- VEICH伟创SD700交流伺服驱动器使用说明书V1.1.pdf VIP
- 660MW锅炉()概述.ppt
- 贵州省贵阳第一中学2025届物理高三第一学期期末学业水平测试模拟试题含解析.doc
- 电子行业复工安全培训课件.pptx
- 12.2 跨学科实践:制作简易杆秤(教案)2024-2025学年度-人教版物理八年级下册.docx VIP
- c语言基础教程英文版ch05.pptx VIP
- 船舶涂装技术-第二课.ppt
本司主营文章撰写、培训教材、合同协议、发言稿、策划、汇报、各类文案。 ~ 海量资深编辑老师无缝对接,一对一服务。 ~ 保原创!可加急!免费改!
文档评论(0)